Ever Secure – Telegram
Ever Secure
4.14K subscribers
724 photos
53 videos
26 files
403 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
Мои друзья из Казахстана разыгрывают ваучеры The Linux Foundation, которые можно потратить на сертификацию по куберу💻
Вдруг кто-то очень хотел)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42
8 ноября со мой можно будет пообщаться на стенде MWS⬜️ на конференции МТС True Tech Champ🥚
Добавил событие в календарь Ever Secure Events

Регистрация по ссылке https://truetechchamp.ru/conf

Увидимся на конференции
👀@ever_secure
Please open Telegram to view this post
VIEW IN TELEGRAM
👌3👍2
Оп) И снова еще розыгрыш проходки на конференцию DevOops. В этот раз от моего другана дево-пса и знатного мемолога @SergeySabbath (@IT_Friday)
Итоги 3 ноября 😃
🔥13👍5🥰5❤‍🔥44
Зачем нужна безопасная разработка?😄

Стажёр устроился в ByteDance и два месяца саботировал проект по разработке нейросетей

Программист Кейю Тянь устроился стажёром в китайскую компанию ByteDance и на протяжении двух месяцев саботировал проект по разработке нейросетей, умышленно добавляя ошибки в код. Из-за его действий команда из тридцати разработчиков круглосуточно занималась поиском и исправлением багов, которые появлялись в проекте.

Расследование выявило, что Тянь:
🟠Систематически загружал Pickle-файлы с вредоносным скрытым кодом, который содержал вирусы и другие опасные компоненты. Этот код выполнялся автоматически и случайным образом, поэтому команда не могла понять, почему их усилия не приводят к стабилизации проекта;

🟠Получил доступ к библиотеке PyTorch, на которой основывались проекты, и ежедневно вносил в неё мелкие изменения, что приводило к сбоям программ. Разработчики не проверяли исходный код, из-за чего задачи продолжали падать с ошибками и багами, а все эксперименты приносили некорректные результаты;

🟠Устроил хаос с чекпоинтами, файлами, которые сохраняют промежуточные состояния нейросетей во время их обучения. Он изменял параметры моделей, вмешивался в данные обучения или удалял чекпоинты, из-за чего результаты работы команды пропадали и не могли быть восстановлены;

🟠Активно участвовал в рабочих встречах, что позволяло ему оставаться незамеченным. Он посещал каждый митинг, чтобы узнавать о планах команды по исправлению багов, а затем создавал новые. Команда не могла понять, что происходит;

🟠Тяня разоблачили по логам. В ByteDance сообщили, что тридцать разработчиков два месяца работали безрезультатно из-за деструктивных действий одного человека, что привело к срыву сроков проекта и потере средств заказчиков;

🟠После увольнения Тяня из ByteDance его наставники в университете не осудили и не наказали его.

Его борьба

📹YT | 📺RT | 📺VK | 💰Bty
👀@ever_secure
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4🤡3🙈3
а мы стартуем 🚀
6❤‍🔥4👍4
Встречаемся сегодня на SOC Forum 🤝
👍4🔥3❤‍🔥1
Ever Secure
07.11 в 19:00 состоится созвон сообщества в Zoom Гость выпуска: Катя Тьюринг @katyaturing, специалист по борьбе с кибермошенничеством👮 Катя 5 лет работала в коммерческом антифроде: отвечала за системы прогнозирования и реагирования на мошенничество. Когда…
Также напоминаю, что сегодня в 19:00 у нас состоится созвон сообщества совместно с Катей Тьюринг 👮‍♀️
Для всех, кто хотел послушать про антифрод, а также узнать что-то новое, подключиться можно будет по ссылке, а чтобы точно не пропустить начало, напоминаю, что событие добавлено в календарь мероприятий ссыль
И до встречи вечером 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
Forwarded from МWS Cloud
🔒 Сейчас в конгресс-центре ЦМТ проходит SOC Forum: он расширил рамки своей традиционной тематики Security Operations Center и в этом году посвящен комплексной кибербезопасности — Security Opportunities and Challenges.

❤️ Ловите наших экспертов в программе!

☁️☁️Сегодня в 16.00 Алексей Федулаев, Cloud Native Security Lead и Лев Хакимов, K8s security team lead выступят с докладом "Облако в SOC-е"

▶️ Можно посмотреть трансляцию выступления онлайн! Подключайтесь и узнайте:

🔴В чем разница между мониторингом обычной инфраструктуры и публичного облака
🔴Как устроены облака
🔴Какие метрики нужно собирать и на что обратить внимание
🔴Как поженить SOC и облако.

➡️Для тех, кто больше любит читать можно посмотреть текстовую трансляцию форума на сайте ТАСС и подписаться на канал Алексея Федулаева @ever_secure.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥43🔥2
Друзья, хотели бы напомнить вам, что мы принимаем заказы на худи до 15 ноября 👀 После этого, мы передадим первую партию на пошив и временно закроем заказ

Поэтому, кто хотел приобрести худи со скидкой, а также с маленькими подарочками от нашего комьюнити, велком 😃

Варианты худи
Таблица размеров

@ever_secure 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡53💅2
«Что-то будет… подробности скоро 👀»
@ever_secure
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥123🤩2
Сегодня меня можно найти на стенде MWS на конфе DevOops 🤝
Приходите пообщаться
🔥16
Сбор с подписчиками 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1773
My team ⬜️
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤‍🔥15
Созвон сообщества в Zoom 23.11 в 17:00
Гость: Женя - АйТи Красавчик
Тема: Валютные удаленки от АйТи Красавчика: 18 лет, 10 стран, 30+ компаний, с $1.5к до $50к в месяц

Женя расскажет про валютную удаленку, как ее искать, общаться с HR-ами, проходить собеседования, получать контракты и деньги в рф, нужен ли английский и сколько максимально платят.

Немного о госте:
- действующий айтишник из Ростова-на-Дону
- такой же как ты: хожу на дэйлики, ретры, груминги, пишу отчеты
- 23 года опыта в айтишке или 50+ лет, если растянуть параллельные проекты в один таймлайн
- 18+ лет на валютной удаленке, 15 лет - из своего собственного офиса
- миллион долларов за 2 года Golang сеньором без тимлидства и стоков
- до $15к в месяц на одной удаленке, до $50к в месяц на нескольких
- до 13 лет в одной компании (с джуниора до CTO), до 7 проектов параллельно
- 19 лет в браке с самой удивительной девушкой на свете, без которой ничего бы не получилось, а особенно...
- двое детей, одной из которых в этом году стукнуло 18 )

Подключаться по ссылке
Событие добавлено в календарь мероприятий Ever Secure, добавляй к себе, что бы не пропустить 😉

📹YT | 📺RT | 📺VK | 💰Bty
👀@ever_secure
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍21